Взломать Android-устройство за 45 секунд — уязвимость в смартфонах на MediaTek пообещали исправить

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты по информационной безопасности сообщили об уязвимости, обнаруженной в некоторых Android-смартфонах с процессорами MediaTek. По их данным, найденная проблема может открыть доступ к конфиденциальной информации устройства.

Автор: DALL-E3 Источник: dalle.com.ru

Обнаружение сделали специалисты компании Ledger, которая занимается разработкой аппаратных криптовалютных кошельков. Технический директор компании Чарльз Гийеме сообщил, что уязвимость связана с работой среды доверенного выполнения Trustonic TEE, применяемой в некоторых чипах MediaTek. В ходе тестирования исследователи использовали смартфон CMF Phone 1 компании Nothing. По их словам, демонстрация показала, что при определенных условиях доступ к защищенным данным устройства можно получить примерно за 45 секунд. Атака возможна на этапе до запуска Android. После подключения смартфона к компьютеру потенциальный злоумышленник может попытаться определить PIN-код устройства, расшифровать содержимое памяти и извлечь данные из приложений криптовалютных кошельков. Среди таких данных могут находиться сид-фразы — наборы слов, которые используются для восстановления доступа к криптовалютным кошелькам.

Информация об уязвимости была передана производителю процессоров. В компании MediaTek сообщили, что уже подготовили обновления безопасности, которые закрывают обнаруженную проблему.

Источник: androidauthority

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
По вопросам сотрудничества пишите на e-mail: Vpechatlitelnaja@yandex.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Угольный фильтр в холодильнике: нужен ли он и стоит ли за него платить

Современный холодильник представляет сложную система, где воздух постоянно циркулирует для равномерного охлаждения всех продуктов. При хранении разнообразной еды в камере могут появляться...

Гидропонная ферма своими руками: создаём установку для свежей зелени на подоконнике с 3D‑принтером QIDI Max4

Свежая зелень круглый год: как собрать гидропонную систему с помощью 3D‑печати на примере QIDI Max4. Свежая зелень в доме круглый год — об этом, пожалуй, мечтают многие, и не имеет...

Роботы научились «плавать» в пространстве-времени, используя формулы Эйнштейна

Благодаря научно-фантастическим фильмам мы уже привыкли, что на основе Общей теории относительности Эйнштейна мы когда-то в далёком будущем сможем покорять пространство-время. А сейчас эту теорию...

Обзор комбо-устройства Inspector Mike S Pro – возможности комбо-устройства без лишних ожиданий

Inspector Mike S Pro это комбайн, вобравший в себя функции видеорегистратора, радар-детектора и GPS-информера в одном корпусе. Модель получила рупорную антенну с LNA-усилителем, распознавание...

Мы десятилетиями недооценивали Вселенную: астрономы обнаружили водородный туман, скрывающий настоящие размеры галактик

На протяжении многих десятилетий астрономические наблюдения строились вокруг изучения звезд. Когда исследователи направляли телескопы в космос, они фиксировали свет светящихся объектов и на основе...

Почему наличие великих рек не спасает Индию от дефицита чистой воды

Индия кажется страной, где проблем с водой быть не должно по определению. Ежегодно на её территорию выпадает около 4 000 млрд кубометров осадков. Для масштаба: это примерно одна шестая объёма...